http_evidence - Pares completos de requisição/resposta com cabeçalhos/corpos
base_request - Detalhes completos da requisição com query_params, cookies, headers
curl_command - Comando curl pronto para usar
python_request_template - Script Python funcional com a biblioteca requests
Rastreamento de Status
Tested: Marque problemas que você testou manualmente
Exploited: Marque vulnerabilidades exploradas com sucesso
False Positive: Marque problemas que são falsos positivos
Clear: Remova todos os sinalizadores de status do problema selecionado
O status persiste entre reinicializações do Burp
Detecção de Duplicatas
Problemas são agrupados por host + tipo de vulnerabilidade:
Marcador [UNIQUE] aparece à direita para ocorrências únicas
Duplicatas não têm marcador
Ajuda a priorizar vetores de ataque únicos
Vulnerabilidades Suportadas
Exibe todos os problemas de gravidade High e Medium detectados pelo Burp Scanner, incluindo mas não limitado a:
SQL injection, XSS, Code/Command injection
Path traversal, XXE, SSRF, Deserialization
Authentication bypass, CSRF, CORS
File upload, Template injection
Host header attacks, Open redirect
LDAP injection, HTTP smuggling
E quaisquer outras descobertas de gravidade High/Medium do scanner do Burp
Detalhes Técnicos
Deduplicação: Hash MD5 de host+URL+nome_do_problema
Codificação: Manipulação UTF-8 para caracteres não ASCII
Truncamento: Corpos de requisição/resposta limitados a 5KB
Filtragem: Apenas problemas de gravidade High e Medium
Cores da UI:
Botões de gravidade: Gradientes escuro → claro (Certain → Tentative)
Linhas copiadas: Fundo verde claro
Problemas únicos: Marcador [UNIQUE] em negrito verde à direita
Persistência de Status: Salvo em ~/burp_exports/issue_status.json (ou C:\burp_exports\ no Windows)
Persistência de Notas: Salvo em ~/burp_exports/issue_notes.json (ou C:\burp_exports\ no Windows)
Persistência de Predefinições: Salvo em ~/burp_exports/filter_presets.json (ou C:\burp_exports\ no Windows)
Multiplataforma: Funciona no Windows, Linux e macOS
Atualização de Contagem: Atualização de contagem em segundo plano a cada 15s + invalidação de cache do listener do scanner
Desempenho: Carregamento/exportação assíncrona de problemas, geração de prompt sob demanda, e exportação limitada às primeiras 2 mensagens HTTP por problema com no máximo 20 cabeçalhos
Perfis de Exportação:
Evidence: carga de evidência técnica completa
Quick: carga de triagem leve
Submission: carga orientada a relatórios sanitizados
Dev Ticket: carga para repasse ao desenvolvedor com detalhes de reprodução